Rechtliches
Datenschutzerklärung
Stand — Juni 2026
Wir verarbeiten personenbezogene Daten ausschließlich zur Bereitstellung des SystemSelect Workspace und im Einklang mit der DSGVO.
Verantwortlicher
Verantwortlich i.S.d. Art. 4 Nr. 7 DSGVO: tim Sternatz · SystemSelect. Vollständige Anschrift siehe Impressum. Datenschutz-Anfragen: datenschutz@systemselect.eu
Verarbeitete Daten
- Kontodaten (E-Mail, Name) bei Registrierung und Login
- Projektdaten (Anforderungen, Bewertungen, Dossiers) im Auftrag des Kunden
- Technische Protokolle (IP, User-Agent) zur Sicherheit und Fehleranalyse
Rechtsgrundlagen
- Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung
- Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse (Betrieb, Sicherheit)
Speicherort & Auftragsverarbeiter
Primäre Datenhaltung in der EU. Folgende Auftragsverarbeiter werden eingesetzt:
- Supabase Inc. (USA, EU-Hosting Frankfurt) — Datenbank, Auth, Storage. SCC + AVV abgeschlossen.
- Netlify Inc. (USA, EU-Edge Frankfurt) — Hosting + CDN. SCC abgeschlossen.
- OpenAI Ireland Ltd (Irland) — optionale AI-Generierung. Nur wenn vom Kunden aktiv ausgelöst (KPI-/Requirements-Generator, Vendor-Pulse).
- Resend Inc. / Zoho Mail — Transaktionsmails (Einladungen, Reviews).
Kein Drittlandtransfer ohne geeignete Garantien (EU-Standardvertragsklauseln, Transfer Impact Assessment).
Auftragsverarbeitung (AVV)
Für B2B-Kunden stellen wir eine Auftragsverarbeitungsvereinbarung (AVV/DPA) bereit. Siehe AVV / DPA.
Cookies & Tracking
Nur technisch notwendige Cookies (Session-Token von Supabase Auth). Keine Analytics, kein Tracking, keine Marketing-Cookies.
Betroffenenrechte
Du hast folgende Rechte (Art. 15–21 DSGVO): Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch. Anfragen bitte an datenschutz@systemselect.eu.
Beschwerderecht bei der Aufsichtsbehörde — zuständig ist die jeweilige Landesdatenschutzbehörde des Wohnsitzes des Betroffenen.
Löschkonzept
Konto-Daten werden 30 Tage nach Account-Löschung endgültig entfernt. Projekt- Daten verbleiben für die vom Kunden vorgegebene Aufbewahrungsfrist (Standard 24 Monate ab Projekt-Abschluss). Audit-relevante Protokolle (Change-Records) bis 7 Jahre nach Projekt-Abschluss.